STiNE-Fehler: Unterschied zwischen den Versionen
K (1 Versionen) |
(Wikilinks) |
||
Zeile 12: | Zeile 12: | ||
Wenn man auf die LV-Details zur Informatik-OE | Wenn man auf die LV-Details zur Informatik-OE | ||
/scripts/mgrqispi.dll?APPNAME= | /scripts/mgrqispi.dll?APPNAME=CampusNet&PRGNAME=COURSEDETAILS&ARGUMENTS=-N...,-N310,-N0,-N324745242386006,-N324745242326007,-N0,-N0,-N1 | ||
klickt und dann auf den Link ''Details'', kommt man zu dieser URL: | klickt und dann auf den Link ''Details'', kommt man zu dieser URL: | ||
/scripts/mgrqispi.dll?APPNAME= | /scripts/mgrqispi.dll?APPNAME=CampusNet&PRGNAME=COURSEDETAILS&ARGUMENTS=-N<!$MG_SESSIONNOKG>,-N<!$MG_MENUIDKG>,-N<!$MG_STUDYKG>,-N<!$MG_COURSENOKG>,-N<!$MG_COURSEDATANOKG>,-N<!$MG_MODIFYKG>,-N<!$MG_PERSANSWERKG>,-N<!$MG_BACKLINKKG> | ||
Da ist wohl das Template nicht richtig ausgefüllt worden. | Da ist wohl das Template nicht richtig ausgefüllt worden. | ||
Zeile 42: | Zeile 42: | ||
= E-Mail-Adresse des Benutzers nicht einsehbar = | = E-Mail-Adresse des Benutzers nicht einsehbar = | ||
Ich habe in | Ich habe in STiNE keine Seite gefunden, auf der ich meine E-Mail-Adresse überprüfen, ändern oder erneut verifizieren kann. Falls ich einmal mein Passwort vergessen sollte, bin ich daher aufgeschmissen, da ich bisher keine Verifikationsmail bekommen habe. (Meine E-Mail-Weiterleitung hatte wohl nicht funktioniert.) | ||
Verlauf: | Verlauf: | ||
Zeile 56: | Zeile 56: | ||
= Anmeldung zu Veranstaltungen (COURSESTATUS) zu langsam = | = Anmeldung zu Veranstaltungen (COURSESTATUS) zu langsam = | ||
Dadurch, dass das Programm ca. 2 Sekunden braucht, um die Seite zu bauen, eignet sie sich hervorragend für eine (auch ungewollte) | Dadurch, dass das Programm ca. 2 Sekunden braucht, um die Seite zu bauen, eignet sie sich hervorragend für eine (auch ungewollte) dDoS-Attacke, zum Beispiel, wenn ein paar tausend Studenten sich gleichzeitig zu Veranstaltungen anmelden wollen. | ||
Verlauf: | Verlauf: |
Version vom 2. Dezember 2007, 20:44 Uhr
Fehler in STiNE kann man direkt an Stephan '.' Sachse '@' Datenlotsen.de schicken.
Links zu externen Seiten
Wenn ein Benutzer auf Links zu externen Seiten klickt, wird üblicherweise die aktuelle URL als HTTP-Referrer an die externe Seite geschickt. Dadurch kann der Betreiber der externen Seite an die Session-ID gelangen und damit einen Spoofing-Server aufbauen und TANs erhaschen.
Verlauf:
- 08.10.2006: Fehler entdeckt.
Falscher Link in Lehrveranstaltungsdetails
Wenn man auf die LV-Details zur Informatik-OE
/scripts/mgrqispi.dll?APPNAME=CampusNet&PRGNAME=COURSEDETAILS&ARGUMENTS=-N...,-N310,-N0,-N324745242386006,-N324745242326007,-N0,-N0,-N1
klickt und dann auf den Link Details, kommt man zu dieser URL:
/scripts/mgrqispi.dll?APPNAME=CampusNet&PRGNAME=COURSEDETAILS&ARGUMENTS=-N<!$MG_SESSIONNOKG>,-N<!$MG_MENUIDKG>,-N<!$MG_STUDYKG>,-N<!$MG_COURSENOKG>,-N<!$MG_COURSEDATANOKG>,-N<!$MG_MODIFYKG>,-N<!$MG_PERSANSWERKG>,-N<!$MG_BACKLINKKG>
Da ist wohl das Template nicht richtig ausgefüllt worden.
Verlauf:
- 08.10.2006: Fehler entdeckt.
Veranstaltungsanmeldung: Zu undetaillierte Fehlermeldung
Wenn man versucht, sich zu einer Veranstaltung anzumelden, das aber nicht möglich ist, kommt immer die gleiche Fehlermeldung:
Sie können sich nicht anmelden, weil nicht alle Bedingungen erfüllt sind.
Es sollten mindestens diese Fälle unterschieden werden:
- Die Anmeldung ist noch nicht möglich. Sie beginnt erst am TT.MM.YYYY.
- Die Anmeldefrist ist am TT.MM.YYYY abgelaufen.
- Sie sind schon angemeldet.
- Sie erfüllen die Zulassungsvoraussetzungen nicht:
- Sie benötigen M Leistungspunkte, haben aber erst N.
- Die Veranstaltung V ist Voraussetzung für diese Veranstaltung, aber Sie haben die noch nicht abgeschlossen.
Verlauf:
- 08.10.2006: Fehler entdeckt.
E-Mail-Adresse des Benutzers nicht einsehbar
Ich habe in STiNE keine Seite gefunden, auf der ich meine E-Mail-Adresse überprüfen, ändern oder erneut verifizieren kann. Falls ich einmal mein Passwort vergessen sollte, bin ich daher aufgeschmissen, da ich bisher keine Verifikationsmail bekommen habe. (Meine E-Mail-Weiterleitung hatte wohl nicht funktioniert.)
Verlauf:
- 08.10.2006: Fehler entdeckt.
Wenn man nicht eingeloggt ist, wird die aktuelle Seite im Navigationsmenü nicht hervorgehoben.
Verlauf:
- 08.10.2006: Fehler entdeckt.
Anmeldung zu Veranstaltungen (COURSESTATUS) zu langsam
Dadurch, dass das Programm ca. 2 Sekunden braucht, um die Seite zu bauen, eignet sie sich hervorragend für eine (auch ungewollte) dDoS-Attacke, zum Beispiel, wenn ein paar tausend Studenten sich gleichzeitig zu Veranstaltungen anmelden wollen.
Verlauf:
- 08.10.2006: Fehler entdeckt.
Layout im Terminkalender
in Stine werden die Termine im SCHEDULER per CSS in px positioniert. Kannst du denen sagen, dass sie die Tabellezellen in dennen die Zeiten stehen dann auch mit festen px in der Höhe versehen sollen, damit die Termine an in den Richtigen Zeiten landen?